PC windows 8.1 infecté! - Virus/Spywares - Windows & Software
Marsh Posté le 16-06-2015 à 23:47:11
ok voici le lien : http://www.cjoint.com/c/EFqvSudVlzc
Marsh Posté le 17-06-2015 à 08:47:03
Bonjour,
D'après le rapport ZHPDiag, ton PC est infecté principalement par des programmes indésirables (PUP/LPI) qui parasitent le bon fonctionnement de ton ordinateur et de tes navigateurs internet. Ces programmes sont le plus souvent rajoutés pendant l'installation de logiciels gratuits.
Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
La maintenance de ton PC va se dérouler en 2 étapes : la désinfection et la finalisation. Je t'invite à aller jusqu'au bout pour être débarrassé de tout logiciel malveillant.
1°) Désinfection :
==> AdwCleaner - Mode nettoyage
Note: le rapport se trouve aussi à cet emplacement, disque dur C:\Adwcleaner\AdwCleaner[S0].txt
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
==> ZHPDiag - programme de diagnostic
Note: Ne pas fermer le programme même si il est indiqué qu'il ne répond plus
** Note: tu as donc 3 rapports à me fournir **
Marsh Posté le 17-06-2015 à 21:50:09
Salut merci pour ton aide :
http://www.cjoint.com/c/EFrtIBgUhMc
http://www.cjoint.com/c/EFrtXeC8LYc
http://www.cjoint.com/c/EFrtXHY3dWc
Pour info les symptomes sont toujours la : mon pc pète un cable
Marsh Posté le 18-06-2015 à 07:15:46
Applique ce qui suit...
==> Script ZHPFix
Le script de correction suivant permet de supprimer des traces d'infections.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de marslive, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
Note: le rapport se trouve aussi à cet emplacement, disque dur C:\ZHP\ZHPFix[R1].txt
==> Farbar Recovery Scanner Tool :
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de fichiers
- Addition.txt
- Drivers MD5
- List BCD
**Note: tu as donc 3 rapports à me fournir **
Marsh Posté le 18-06-2015 à 12:43:10
Salut merci c'est fait:
http://www.cjoint.com/c/EFskFssROSc
http://www.cjoint.com/c/EFskM4TSfxc
http://www.cjoint.com/c/EFskNKNY43c
Marsh Posté le 18-06-2015 à 13:23:39
On continue le nettoyage...
==> FRST Correction
Note: Le bloc-notes va s'ouvrir
Start
CloseProcesses:
HKU\S-1-5-21-3942262313-3624920326-2014424777-1001\...\Run: [uTorrent] => "C:\Users\yass\AppData\Local\Temp\utt4CCE.tmp.exe"
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
FF Plugin-x32: @TrendMicro.com/FFExtension -> C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension\components\npToolbarChrome.dll No File
C:\ProgramData\SMRResults430.dat
End
Note : Patienter le temps de la suppression
Marsh Posté le 18-06-2015 à 13:58:05
ok voici le rapport :
http://www.cjoint.com/c/EFsl5RRsq4c
Marsh Posté le 18-06-2015 à 13:59:47
Redémarre bien le PC, si ce n'est pas déjà fait, et dis-moi comment se porte le PC ?
Marsh Posté le 18-06-2015 à 14:34:57
Ca fonctionne nikel ! plus de symptomes ! Merci beaucoup pour ton aide et ton temps.
Marsh Posté le 18-06-2015 à 14:42:24
Ok, on finalise alors.
2°) Finalisation :
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares notamment par l'intermédiaire d'exploits (infection automatique par simple visite d'un site web).
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails voir plus loin la rubrique " compléments d'informations" ):
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: N'est pas à jour, c'est une faille de sécurité importante.
Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
4-Adobe Flash Player : OK !
5- Java : OK !
==> Autres conseils de prudence et de vigilance :
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Complément d'informations :
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI.
Note: ce programme pédagogique ne représente évidemment aucun danger.
Google Chrome peut bloquer le téléchargement, autorisez-le.
Bon surf et bonne journée.
Marsh Posté le 19-06-2015 à 13:37:34
Salut
Les symptomes réapparaissent alors que le pc semblait bien fonctionner à nouveau... je suis dégouté
Je dois quand meme effectuer la finalisation?
MERCI
edit :
Les problèmes apparaissent en début de cession (clics droits annulés, champs qui se vident, etc..) puis aprés avoir arreter quelques processus (je ne sais pas à quoi ils servent a vrai dire) ils disparaissent... très bizarre..
Marsh Posté le 19-06-2015 à 14:38:38
Bonjour,
Peux-tu faire transmettre à nouveau les 2 rapports de FRST stp.
Marsh Posté le 19-06-2015 à 17:24:52
Salut, les deux rapports sont encore dispos sur ci-joint :
http://www.cjoint.com/c/EFskM4TSfxc
http://www.cjoint.com/c/EFskNKNY43c
Marsh Posté le 19-06-2015 à 18:05:38
ah ok dslé voici :
frst
http://www.cjoint.com/c/EFtqeasKo6c
addition
http://www.cjoint.com/c/EFtqeEUCHyc
shortcut
http://www.cjoint.com/c/EFtqeYkItRc
Marsh Posté le 19-06-2015 à 18:43:16
Est-ce que les problèmes sont propres à un navigateur internet en particulier ?
Marsh Posté le 20-06-2015 à 13:32:29
Salut
Je n'utilise que chrome mais non ce n'est propre à un navigateur cela concerne le système windows 8. Sur le bureau par exemple j'ai des tabulations qui viennent, clics droit qui s'annulent, etc... désormais le problème intervient plus tard dans la cession et non à l'allumage comme avant.
Marsh Posté le 20-06-2015 à 19:12:02
Bonjour,
On va faire une analyse plus en profondeur.
==> OTL:
%Windir%\Tasks\*.job
%SYSTEMDRIVE%\*.exe /s
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
CreateRestorePoint
Ces deux rapports sont sauvegardés au même endroit d'où OTL a été lancé.
Marsh Posté le 21-06-2015 à 12:45:31
Salut, alors voici les 2 derniers rapports. les symptomes apparaissent beaucoup plus rarement mais il arrive qu une fenetre se réduise toute seule des fois...
http://www.cjoint.com/c/EFvkSWjZP5c
http://www.cjoint.com/c/EFvkTlywG0c
merci
Marsh Posté le 22-06-2015 à 08:03:10
Bonjour,
Les rapports ne montrent aucun signe d'infection mais indique des erreurs au niveau des secteurs du disque dur.
==> Vérification et réparation des erreurs du disque:
** Expertise complémentaire du disque dur **
Marsh Posté le 22-06-2015 à 14:00:11
Salut
J'en suis a la => Vérification et réparation des erreurs du disque, mais l analyse se bloque a 14% et ca dure depuis 30 min. Je redemarre ou bien?
Merci
Marsh Posté le 22-06-2015 à 14:01:51
Oui redémarre mais c'est pas bon signe. Regarde quel est l'état de santé du disque avec Cristal Disk Info.
Marsh Posté le 22-06-2015 à 14:22:04
Bon suffisait d' attendre quelques minutes de plus , l'analyse s'est bien terminée voici les 2 rapports :
http://www.cjoint.com/c/EFwmvHf2b7O
http://www.cjoint.com/c/EFwmv0JLpPO
Marsh Posté le 22-06-2015 à 14:36:44
Ok, le disque dur est correct et il n'y a pas eu de réparation de secteurs défectueux.
Pour nous aiguiller un peu sur la recherche des bugs, est-ce que tu pourrais faire tourner le PC en mode sans échec avec prise en charge du réseau. S'il n' y a pas de bugs, ça veut dire que la cause est logicielle, dans le cas contraire, c'est matériel.
http://www.commentcamarche.net/faq [...] y-parvenir choix 5
Marsh Posté le 22-06-2015 à 20:14:51
Salut, je crois que mon pc va mieux, plus aucune trace ni comportement étrange. Les bugs n'apparaissent plus depuis hier donc je ne peux pas faire la verif en mode sans echec. S'il réapparaissent, ce qui est deja arrivé, je ferais l'essai.
Merci beaucoup pour ton aide.
Marsh Posté le 08-07-2015 à 20:32:43
Salut,
Et rebelotte 2 semaines plus tard les programmes casses noisettes font leur retour. Je ne pense pas avoir téléchargé de logiciels chelou, excepté le module adblock, qui j'ai l'impression me fait dérailler encore plus le pc, donc désinstallé, et SFV checker, téléchargé sur le site officiel ou j'ai bien fait gaffe de ne pas cocher ni accepté les ajouts bêtement, désinstallé lui aussi.
J'ai donc fait l'essai en mode sans echec avec prise en charge réseau et aucun bug à déplorer j'écris ce message depuis ce mode.
Je ne sais plus trop quoi faire. La j'envisage sérieusement une réinstallation.
Merci pour votre aide.
Marsh Posté le 08-07-2015 à 20:37:32
Salut,
Allez, on vérifie s'il y a des indésirables.
==> ZHPDiag - programme de diagnostic
Note: le programme est téléchargé en principe dans la rubrique Téléchargements de l'explorateur de fichiers
Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus
Marsh Posté le 08-07-2015 à 21:21:38
Ok voici
http://www.cjoint.com/c/EGitsuIpQkp
Marsh Posté le 09-07-2015 à 14:16:26
Pas de trace d'infection dans le rapport de ZHPDiag.
On va voir s'il n' y aurait pas un rootkit sur le PC.
==> Roguekiller
Note : Attendre que le PreScan soit fini.
Note: on peut aussi récupérer le rapport de RogueKiller de la façon suivante:
- Appuyer simultanément sur les touches du clavier Windows et r
- Entrer %programdata%\RogueKiller\Logs
- Valider par OK
Marsh Posté le 09-07-2015 à 17:06:50
Merci voici :
http://www.cjoint.com/c/EGjpgGKMaap
Marsh Posté le 09-07-2015 à 17:30:00
Il n 'y pas d'infection détectée.
Citation : les programmes casses noisettes |
C'est quels programmes ou quelles pub ?
Marsh Posté le 09-07-2015 à 21:41:12
Justement ils sont invisibles (dans les processus) mais ils font dérailler l'ordi. ils apparaissent puis disparaissent je ne sais pas comment ni pourquoi...comme je l'ai expliqué en début de poste :
"Les symptômes sont affolant!! : alors qu'avant, ce virus me fermait/ m'ouvrait des pages internet, des fenêtres windows, etc... puis s'arrêtait lorsque je mettait fin à tous les processus utilisateurs, depuis quelques temps il est inarrêtable (ou presque) puisqu'il m'empêche de faire absolument quoique ce soit sur windows! Les fenêtres se ferment automatiquement dès que je les ouvre, il me tabule des icônes sur le bureau pendant que je suis sur une autre fenêtre, les champs s'effacent directement lorsque tu tape du texte, les clics droits droit s'annulent tout seul, c'est la folie!! "
La par exemple je peux écrire mon message tranquillement mais d'habitude le champs se vide tout seul comme d'il y avait des tabulations... puis ca reprends à présent les pages se ferment toutes seules, etc...
On dirait que le clavier est possédé, la touche majuscules m'ouvre le gestionnaire de taches...
Marsh Posté le 09-07-2015 à 22:26:14
Bonsoir marslive,
Je suppose que c'est un PC portable ?
Si c'est pas un soucis software, c'est peut être tout simplement ton clavier.
Va voir dans le bios pour le déactiver, et tente un essai avec un clavier en USB
Bonne chance
Marsh Posté le 10-07-2015 à 15:04:37
Salut non ce n'est pas un pc portable, c'est un fixe et je n'ai pas d'autre clavier pour faire ce test..
Le miens est un logitech g110
Marsh Posté le 10-07-2015 à 15:04:39
Je vais faire une capture et vous la postez : je suis le seul à qui ca arrive cette saloperie?
Marsh Posté le 10-07-2015 à 17:53:39
Re. marslive,
Ah OK désolé, je n'avais pas lu ta config. c'est une mobo, MSI Z77A-G45
C'est quand même étrange cela ressemble, a un simulacre de frappe désordonné au clavier.
Qui plus est, ton clavier est programmable !
Je reste sur ma position, AMHA, essai un autre tout simple, soit en PS2 ou USB.
Tu as bien un ami qui peut t'en prêter un.
Bon courage
Marsh Posté le 11-07-2015 à 15:37:18
Salut voici la vidéo de capture : nouvelle installation, clavier débranché...
https://www.youtube.com/watch?v=ng9niXCAwdg
Marsh Posté le 16-06-2015 à 22:15:45
Salut a toutes et tous,
Mon problème ne date pas d'hier. Je dois avoir un virus bien planqué qui n'apparait pas dans mes processus en cours et n'est jamais detecté par mes antivirus. J'en ai pourtant essayé quelques uns, le dernier en date étant Norton, que je viens de désinstaller vu son inefficacité, pour retourner à Windows defender.
Les symptômes sont affolant!! : alors qu'avant, ce virus me fermait/ m'ouvrait des pages internet, des fenêtres windows, etc... puis s'arrêtait lorsque je mettait fin à tous les processus utilisateurs, depuis quelques temps il est inarrêtable (ou presque) puisqu'il m'empêche de faire absolument quoique ce soit sur windows! Les fenêtres se ferment automatiquement dès que je les ouvre, il me tabule des icônes sur le bureau pendant que je suis sur une autre fenêtre, les champs s'effacent directement lorsque tu tape du texte, les clics droits droit s'annulent tout seul, c'est la folie!!
Je ne sais plus quoi faire, ca doit faire 2 ans que j'me le trimballe en pensant qu'un antivirus va me le virer mais c'est jamais le cas. J'envisage la réinstallation de windows 8 mais ca me ferait quand même un peu ièch...
Si quelqu'un pouvait me donnait un coup de main, je lui en serait vraiment reconnaissant. Super forum et merci d'avance.
---------------
[VDS] PC config socket 1155 : CM Asus Maximus V Formula z77 / i5 3570k / Ventirad Coolermaster Hyper 212 EVO / PSU Be quiet 630w 80 bronze / RAM DDR3 1600Mhz Kingston HyperX 4x4 Go / SSD Crucial BX500 240 Go / Boitier Bitfénix Shinobi (x3 fans) 300€